Pravilnik o zasebnosti

PRAVILNIK O ZASEBNOSTI – MILL APLIKACIJE, SPLETNE STRANI IN POVEZANE STORITVE

Nazadnje posodobljeno: 01.10.2020

V tem pravilniku o zasebnosti je pojasnjeno, kako družba Mill International AS (v nadaljevanju »Mill«, »mi«,  »nas«, »naše«) zbira in obdeluje osebne podatke uporabnikov svoje mobilne in spletne aplikacije ter povezanih storitev (skupaj imenovane »aplikacija«) in obiskovalcev naših spletnih strani na domeni [www.millnorway.si].

Osebni podatki pomenijo vse informacije v zvezi z določeno ali določljivo fizično osebo (»posameznik, na katerega se nanašajo osebni podatki«). V okviru te politike zasebnosti »obdelava« pomeni vsak postopek ali niz postopkov, ki se izvajajo v zvezi z osebnimi podatki. V nadaljevanju bomo pojasnili, kako obdelujemo vaše osebne podatke, od kod jih pridobivamo ter namen in pravno podlago za naše dejavnosti obdelave. V tem pravilniku o zasebnosti so opisane tudi vaše pravice v zvezi z našo obdelavo vaših osebnih podatkov v skladu z veljavno zakonodajo o varstvu podatkov.

Odgovornosti upravljavca podatkov
Družba Mill je upravljavec podatkov za vse dejavnosti obdelave, kot je opisano v nadaljevanju. To pomeni, da je družba Mill v celoti odgovorna za obdelavo ter določa njene namene in sredstva.

Katere osebne podatke zbiramo
Naslednji seznam vsebuje informacije o osebnih podatkih, ki jih zbiramo v zvezi z vašo uporabo naše aplikacije:

Podatki o profilu uporabnika: Če želite uporabljati našo aplikacijo, morate najprej ustvariti uporabniški profil (vaš »račun Mill«). Ko ustvarite račun Mill, vas bomo zaprosili za podatke, kot so vaše ime, naslov, telefonska številka in e-poštni naslov. Prosimo vas lahko tudi za druge informacije o vas, ki jih bomo morda potrebovali zaradi razvijanja in izboljševanja aplikacije in funkcij računa Mill. Zahtevani podatki bodo izpostavljeni na strani za registracijo računa Mill. Na tej spletni strani bo tudi navedeno, katere informacije na morate obvezno posredovati za to, da vam lahko zagotovimo naše storitve, in katere informacije so izbirne. Pri uporabi nekaterih funkcij v aplikaciji lahko zbiramo podatke o vašem dnevnem urniku in druge informacije, ki so potrebne za uporabo teh funkcij (kar vam bo razvidno ob njihovi aktivaciji v aplikaciji).

Podatki o uporabi: Ko aplikacijo povežete z izdelki blagovne znamke Mill, bomo zbirali podatke o delovanju vaših izdelkov. Nekateri izdelki blagovne znamke Mill lahko zbirajo tudi podatke o notranjih pogojih v vaši hiši (npr. temperatura, kakovost zraka itd.).

Podatki o napravi: Ob prvi aktivaciji in uporabi naprave Mill ter ob posodobitvi sistema ali programske opreme in ponastavitvi tovarniških nastavitev itd. zbiramo podatke o identifikaciji uporabnika mobilne naprave in enolično identifikacijsko kodo mobilne naprave.

Podatki o lokaciji: Aplikacija zbira podatke o lokaciji, da lahko pošlje SSID napravam Mill, tudi ko je aplikacija zaprta ali je ne uporabljate. Naša aplikacija bo zahtevala predhodno dovoljenje za uporabo »lokacijskih storitev« v telefonu, to dovoljenje se uporabi za pridobitev SSID, ki ga telefon trenutno uporablja. Ta informacija je potrebna, da se aplikacija lahko poveže z izdelki Mill, ki omogočajo WiFi. Ko je izdelek Mill WiFi povezan in dodan v aplikacijo, lokacijske storitve niso več potrebne in jih lahko stranka izklopi. Če ne dovolite uporabe »lokacijskih storitev«, se aplikacija ne bo mogla povezati z izdelkom Mill WiFi. Aplikacija podatkov o lokaciji ne shranjuje ali uporablja za druge namene in teh podatkov ne delimo ali pošiljamo tretjim osebam.

Podatki o sesutju sistema: Če sistem Mill za pametni dom ne deluje pravilno ali se sesuje, bomo iz aplikacije pridobili določene podatke o okolju, v katerem deluje, npr. ID opreme, naslov internetnega protokola, usmerjanje podatkovnih paketov itd.

Kako in za katere namene obdelujemo vaše osebne podatke
Podatke o vašem uporabniškem profilu obdelujemo za namene ustvarjanja in upravljanja vašega računa Mill, zagotavljanja aplikacije (vključno z njenimi povezanimi storitvami in funkcijami), preverjanja vaše identitete ter preprečevanja in preiskovanja goljufij ali druge nepravilne uporabe.

Podatke o vašem uporabniškem profilu lahko uporabimo tudi za komunikacijo z vami v obliki e-poštnih novic, SMS-sporočil ali obvestil v aplikaciji, ki vsebujejo novičke, priporočila in trženjsko vsebino v zvezi z našimi storitvami in drugimi izdelki blagovne znamke Mill. Naša sporočila vam bodo morda prilagojena na podlagi vaših podatkov o uporabi.

Podatki o uporabi se obdelujejo za namene izdelave statistične analize, da bi vam na vašo zahtevo zagotovili določene funkcionalnosti v aplikaciji.

Vaše podatke o uporabi lahko združimo tudi s podatki o uporabi, ki jih zberemo od naših drugih uporabnikov, da bi pridobili vpogled v bazo uporabnikov naše aplikacije.

Podatki o vaši napravi se lahko uporabijo za aktivacijo garancijskih storitev in določenih licenc za programsko opremo.

Podatki o napravi se lahko uporabljajo tudi za namene pošiljanja povabil k sodelovanju pri preiskavah izdelkov, za izboljšanje naših izdelkov in analizo učinkovitosti našega poslovanja ter za zagotavljanje potrditve delovanja in varnosti naših izdelkov.

Podatki o napakah delovanja se uporabljajo za izvajanje diagnostike, katere rezultati se lahko uporabijo za izboljšanje aplikacije ali drugih izdelkov.

Pravna podlaga za našo obdelavo
Podatki o vašem uporabniškem profilu, podatki o uporabi in podatki o napravi se obdelujejo prvenstveno zato, ker jih družba Mill potrebuje za izpolnjevanje z vami sklenjene pogodbe, vključno z zagotavljanjem storitev v aplikaciji in garancijskimi zahtevki za vaše izdelke blagovne znamke Mill.

Podatke o vašem uporabniškem profilu uporabljamo za pošiljanje novic in tržnih sporočil po elektronski pošti ali SMS-sporočilih na podlagi vaše privolitve, ki jo zahtevamo v zvezi z vašo uporabo aplikacije. Takšna uporaba v povezavi s tržnimi obvestili znotraj aplikacije temelji na tem, da je to potrebno za namene naših zakonitih interesov pri zagotavljanju uporabnih nasvetov in novic o izdelkih našim uporabnikom, ko aktivno uporabljajo aplikacijo. Prilagajanje vsebine takih sporočil na podlagi vaših podatkov o uporabi temelji na tem, da je to potrebno za namene naših zakonitih interesov za zagotavljanje, da so naša sporočila čim bolj relevantna za njihove prejemnike. Ta obdelava podatkov o uporabi je večinoma omejena na prepoznavanje značilnosti, ki lahko kažejo na potrebo po dodajanju dodatnih izdelkov blagovne znamke Mill ali spreminjanju načina njihove uporabe zaradi učinkovitosti.

Naša uporaba vaših podatkov o napravi v povezavi s preiskavami in izboljšavami izdelkov itd. temelji na tem, da je nujna za namene naših zakonitih interesov pri izboljšanju in optimizaciji naših izdelkov in poslovanja. Obdelava podatkov o sesutju sistema temelji na tem, da je potrebna za namene naših zakonitih interesov pri preiskovanju in odpravljanju morebitnih napak v naših izdelkih in storitvah. Obdelava je v glavnem omejena na izdelavo statističnih analiz in analiz temeljnih vzrokov.

Obdelava vaših podatkov o uporabi v povezavi s podatki o uporabi drugih uporabnikov aplikacije za pridobitev vpogleda v bazo uporabnikov naše aplikacije temelji na tem, da je potrebna za namene naših zakonitih interesov za razumevanje vzorcev uporabe uporabnikov naše aplikacije, ker želimo izboljšati našo ponudbo storitev. Ta obdelava podatkov o uporabi je v glavnem omejena na ustvarjanje splošne statistike o uporabi aplikacije za analizo.

V zvezi z našo obdelavo na podlagi naših zakonitih interesov (kot je opredeljeno zgoraj) smo ocenili, da je narava obdelave manj invazivna in zato nad njo ne prevladajo interesi ali temeljne pravice zadevnih posameznikov, na katere se nanašajo osebni podatki.

Drugi podatki, ki jih zbiramo

Ko uporabljate aplikacijo, zbiramo anonimne podatke o vaši uporabi omrežja zaradi izvajanja statističnega pregleda in za to, da bi vam glede na vaše potrebe zagotovili boljšo omrežno izkušnjo. Poleg tega lahko zbiramo in obdelujemo tudi zbirne in anonimne podatke o uporabi za uporabo v zvezi z razvojem ali trženjem naših izdelkov in storitev.

Naša uporaba piškotkov, pikslov in druge podobne tehnologije

Zbiramo podatke o obiskovalcih med njihovo uporabo naših spletnih mestih in o tem, katere izdelke ali informacije so med obiskom pregledali. Pri uporabi naše aplikacije zbiramo podatke o tem, kako se uporabljajo njene funkcije, s katerimi izdelki se uporablja in kako pogosto je aktivna (med drugimi podatki). Za to uporabljamo piškotke in druge tehnologije za sledenje. Piškotek je majhna besedilna datoteka, ki je shranjena v vašem spletnem brskalniku ali napravi. Za spremljanje vaše uporabe našega spletnega mesta in aplikacije uporabljamo tudi piksle, spletne svetilnike in druge tehnologije.

Ta tehnologija nam poleg zbiranja informacij o tem, kako se uporabljata naše spletno mesto in aplikacija, omogoča tudi usmerjanje oglaševanja na naše obiskovalce in uporabnike aplikacije v drugih kanalih (vključno s spletnimi mesti, ki jih ne upravlja družba Mill) ter opredelitev »občinstev« za naše preostalo oglaševanje. »Občinstva« se nanašajo na postopek izbire oseb, na katere usmerjamo oglaševanje, na podlagi podobnosti njihovih značilnosti z značilnostmi naših obiskovalcev in uporabnikov aplikacije.

Tovrstne tehnologije uporabljamo na podlagi vaše privolitve. Več informacij o teh postopkih, vključno s tem, kako pridobivamo privolitve in kako jih lahko prekličete, najdete v našem [Pravilniku o piškotkih].

Uporaba obdelovalcev podatkov in prenosi v tretje države
Obdelovalec osebnih podatkov obdeluje osebne podatke v imenu upravljavca podatkov. Kot upravljavec uporabljamo obdelovalce podatkov za namene delovanja in upravljanja aplikacije. Primeri vključujejo ponudnike storitev gostovanja in vzdrževanja. Naši obdelovalci ne smejo obdelovati vaših osebnih podatkov na noben drug način, razen po naših navodilih, kot je opisano v ločeni pogodbi, sklenjeni med nami in obdelovalcem podatkov (»pogodba o obdelavi podatkov«). Vsi osebni podatki, ki jih obdelujemo, so shranjeni v EU/EGP. Obdelovalcem s sedežem zunaj EU/EGP lahko podelimo dostop do osebnih podatkov, ki jih obdelujemo, za namene vzdrževanja in nadaljnjega razvoja aplikacije. Ob najemanju obdelovalca, ki je zunaj EU/EGP, bomo poskrbeli za ustrezne zaščitne ukrepe, da bodo na voljo učinkovita pravna sredstva in bodo spoštovane vaše pravice do varstva podatkov v skladu z GDPR. To dosežemo predvsem tako, da s takimi obdelovalci sklenemo sporazume na podlagi okvira standardnih pogodbenih klavzul (SCC) Evropske komisije.

Hramba in izbris osebnih podatkov
Računi Mill in podatki o uporabniškem profilu bodo izbrisani, če ostanejo neaktivni (tj. se ne uporabljajo za interakcijo z aplikacijo) v obdobju dveh let. Pred izbrisom takšnih osebnih podatkov vam bomo po elektronski pošti poslali obvestilo, da preprečimo neželeni izbris.

Drugi osebni podatki bodo izbrisani ali anonimizirani, ko ne bodo več potrebni za namene, za katere so bili prvotno zbrani ali drugače obdelani.

Informacijska varnost
Uporabnikom aplikacije si prizadevamo zagotoviti zaščito, da bi preprečili nepooblaščen dostop, poseganje, razkritje ali poškodovanje osebnih podatkov, ki jih obdelujemo. Izvajamo ustrezne ukrepe, politike in rutine za zagotavljanje varnosti naše obdelave.

Sproti bomo pregledovali svoje postopke zbiranja, shranjevanja in obdelave osebnih podatkov (vključno s fizičnimi varnostnimi ukrepi), da bi raznim sistemom preprečili nepooblaščen dostop.

Zaposlenim družbe Mill in drugemu osebju dovolimo dostop do osebnih podatkov le na podlagi potrebe po seznanitvi in ob upoštevanju strogih obveznosti glede zaupnosti, določenih v naših pogodbah o zaposlitvi in pogodbah o delu. Če ne izpolnjujejo teh obveznosti, so lahko pravno odgovorni ali pa se njihovo razmerje z družbo Mill prekine.

Še naprej si bomo prizadevali za zaščito zaupnosti vaših osebnih podatkov z izvajanjem dodatnih tehničnih in organizacijskih varnostnih ukrepov, da bi preprečili nepooblaščeno razkritje ali izgubo vaših osebnih podatkov.

Razkritje osebnih podatkov
Družba Mill lahko vaše osebne podatke deli z drugimi v naslednjih okoliščinah:

–       z drugimi ponudniki storitev na vašo zahtevo in s privolitvijo, na primer, če želite izdelek Mill povezati z drugo platformo ali storitvijo pametnega doma prek vmesnika API.

–       s svetovalci in ustreznimi strankami transakcije v primeru morebitnega prestrukturiranja, združitve ali prodaje naše družbe, vključno s povezanimi postopki skrbnega pregleda. V primeru prenosa aplikacije na tretjo osebo, ki ni povezana s skupino Mill (kar pomeni, da Mill ne bo več upravljavec), bomo o tem obvestili vse zadevne uporabnike.

Vaših osebnih podatkov ne bomo razkrili nobeni drugi tretji osebi, razen zgoraj opisanim tretjim osebam, razen če smo pridobili vašo privolitev, če to od nas zahteva veljavna zakonodaja ali če je to potrebno za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Podatke o splošni uporabi naših izdelkov ali trendih storitev lahko delimo tudi z javnostjo in našimi partnerji, pri čemer bodo tovrstni podatki vedno anonimni in ne bodo osebni.

Pravice posameznika, na katerega se nanašajo osebni podatki
V skladu z veljavno zakonodajo o varstvu podatkov imate pravico do dostopa, popravka ali izbrisa svojih osebnih podatkov, ki jih obdeluje družba Mill. Nadalje imate lahko pravico zahtevati omejitev vseh dejavnosti obdelave ali zahtevati, da vaše osebne podatke prenesemo vam ali drugemu upravljavcu (prenosljivost podatkov). Glede pravic, ki jih zagotavlja zakonodaja o varstvu podatkov, obstajajo določene omejitve, pravice, ki so vam na voljo, pa so odvisne od posameznih okoliščin obdelave. Več informacij o tej temi lahko najdete na spletni strani nacionalnega organa za varstvo podatkov.

Če želite uveljavljati katero koli od zgoraj opisanih pravic, navežite stik z nami, kot je opisano spodaj. Družba Mill bo na poizvedbe o dostopu do drugih pravic odgovorila brez nepotrebnega odlašanja in najpozneje v 30 dneh od dneva prejema poizvedbe, razen če zaradi posebnih okoliščin ni mogoče odgovoriti na zahtevo v tem roku. V takem primeru bo družba Mill posredovala predhodni odgovor z informacijami o razlogu za zamudo in kdaj je mogoče pričakovati odgovor. Upoštevajte tudi, da lahko od vas zahtevamo dodatne informacije, če  jih potrebujemo za potrditev vaše identitete.

Če menite, da družba Mill pri obdelavi osebnih podatkov krši veljavno zakonodajo o varstvu podatkov, imate pravico vložiti pritožbo pri svojem nacionalnem organu za varstvo podatkov, kot je opisano spodaj. 

Vlaganje pritožb – nadzorni organi

Če imate vprašanja ali pritožbe v zvezi z našo obdelavo vaših osebnih podatkov, lahko kadar koli navežete stik z nami, kot je opisano spodaj. Pritožbo lahko vložite tudi pri nadzornem organu za varstvo podatkov v državi članici EU/EGP, v kateri imate običajno prebivališče, delovno mesto ali kraj domnevne kršitve varstva podatkov. Nadzorni organi EU/EGP so odgovorni za nadzor obdelave osebnih podatkov na svojem ozemlju.

Podatke za stik z nadzornimi organi v vseh državah članicah EU/EGP najdete tukaj.

Stik z nami

V zvezi z vsemi zadevami ali pomisleki, povezanimi z varstvom podatkov, lahko z nami navežete stik z e-poštnim sporočilom, poslanim na naslov [email protected]. Lahko nam pišete tudi po pošti na naslov:

Elkotex d.o.o.

Magistrova 1

1000 Ljubljana

Slovenija

Revizija pravilnika o zasebnosti
Ta pravilnik o zasebnosti lahko občasno posodobimo, na primer zaradi sprememb naših dejavnosti obdelave, veljavne zakonodaje o varstvu podatkov ali druge zakonodaje, ki lahko vpliva na našo obdelavo osebnih podatkov. Ta pravilnik o zasebnosti se uporablja od datuma zadnje posodobitve, kot je navedeno na vrhu tega pravilnika o zasebnosti.

Če kakor koli spremenimo ta pravilnik o zasebnosti, bodo vse spremembe pravočasno objavljene na našem spletnem mestu in v aplikaciji, preden začnejo veljati.

V primeru večjih sprememb bodo uporabniki aplikacije o tem vnaprej obveščeni po e-pošti ali v aplikaciji.